Attacks and brute force · Serangan dan brute force
How attackers get in
- Beyond malware, attackers use direct attacks. The exam lists several:
- Brute-force attack — trying every possible password until one works.
- Hacking — gaining access without permission, often through a weakness.
Cara penyerang masuk
- Di luar malware, penyerang menggunakan serangan langsung. Ujian mencantumkan beberapa:
- Serangan brute-force — mencoba setiap kemungkinan password hingga ada yang berhasil.
- Hacking — mendapatkan akses tanpa izin, sering kali melalui kelemahan.
Attacks on the network
- Data interception — "listening in" on data as it travels, to steal it (a packet sniffer).
- Denial of Service (DoS) — flooding a server with so many requests that it cannot serve real users.
- A DDoS does this from thousands of machines at once, so it is hard to block.
Serangan terhadap jaringan
- Intersepsi data — "mendengarkan" data saat sedang dikirim, untuk mencurinya (sniffer paket).
- Denial of Service (DoS) — membanjiri server dengan begitu banyak permintaan sehingga tidak bisa melayani pengguna asli.
- DDoS melakukan ini dari ribuan mesin sekaligus, sehingga sulit diblokir.
Why short passwords fail
- A 4-digit PIN has only 10,000 combinations. A computer tries millions per second.
- Below, brute-force a PIN by trying every value — then notice how a longer password would have far more combinations.
Mengapa password pendek gagal
- PIN berdigit-4 hanya memiliki 10,000 kombinasi. Komputer mencoba jutaan per detik.
- Di bawah ini, lakukan brute-force pada PIN dengan mencoba setiap nilai — lalu perhatikan betapa banyaknya kombinasi yang akan dimiliki password yang lebih panjang.
The lesson
- Each extra character multiplies the number of guesses needed.
- That is why length is the single most powerful thing about a password — more on that soon.
Covers: IGCSE 5.3 (brute-force, hacking, interception, DDoS).
Pelajaran yang diambil
- Setiap karakter tambahan mengalikan jumlah tebakan yang diperlukan.
- Itulah sebabnya panjang adalah hal paling kuat dari sebuah password — pembahasan lebih lanjut segera.
Mencakup: IGCSE 5.3 (brute-force, hacking, intersepsi, DDoS).
Common mistakes
- A brute-force attack tries every combination — a longer password makes it far slower.
- Rate-limiting and account lockouts help defend against it.
Kesalahan umum
- Serangan brute-force mencoba semua kombinasi — password yang lebih panjang membuatnya jauh lebih lambat.
- Pembatasan laju dan penguncian akun membantu membela diri darinya.
A 4-digit PIN has only 10000 possibilities — a computer can try them all in an instant. Loop through range(10000) and print the value that equals the secret, then stop. · PIN 4-digit hanya memiliki 10000 kemungkinan — komputer dapat mencobanya semua seketika. Loop melalui range(10000) dan print nilai yang sama dengan secret, lalu berhenti.
Click Run to see the output here. · Klik Jalankan untuk melihat output di sini.
See why length wins. A lowercase-letters password has 26 ** length combinations. Print the number of combinations for length 4, then for length 8 — watch it explode. · Lihat mengapa panjang menang. Kata sandi huruf kecil memiliki 26 ** length kombinasi. Cetak jumlah kombinasi untuk panjang 4, lalu untuk panjang 8 — saksikan ledakannya.
Click Run to see the output here. · Klik Jalankan untuk melihat output di sini.